Radware AppWall
Le DSM IBM QRadar pour Radware AppWall collecte les journaux à partir d'un dispositif Radware AppWall.
Le tableau suivant décrit les spécifications pour le DSM Radware AppWall :
| Spécification | Valeur |
|---|---|
| Fabricant | Radware |
| Nom du DSM | Radware AppWall |
| Nom du fichier RPM | DSM-RadwareAppWall-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | 6.5.2 8.2 |
| Protocole | Syslog |
| Types d'événements enregistrés | Administration Audit Apprentissage Sécurité Système |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Pour plus d'informations, voir le lien Radware vers le site Web du site public (https://www.radware.com). |
Pour intégrer Radware AppWall à QRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du Radware AppWall DSM RPM à partir du IBM® Support Website sur votre QRadar Console :
- Configurez votre unité Radware AppWall pour envoyer les journaux à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Radware AppWall sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collection d'événements Radware AppWall :
Tableau 2. Paramètres de source de journal Radware AppWall Paramètre Valeur Type de source de journal Radware AppWall Configuration de protocole Syslog
Important: Votre terminal RadWare AppWall peut avoir des charges d'événement supérieures à la longueur maximale de charge Syslog TCP par défaut de 4096 octets. Ce dépassement peut entraîner la division de la charge d'événement en plusieurs événements par QRadar. Pour éviter ce comportement, augmentez la longueur maximale de contenu TCP Syslog. Pour optimiser les performances, commencez par configurer la valeur sur 8192 octets. La longueur maximale des événements RadWare AppWall est de 14 019 octets.
La taille maximale du contenu syslog QRadar est de 32 000 octets. Pour plus d'informations sur l'augmentation de la taille maximale du contenu QRadar , voir QRadar: TCP and UDP Syslog Maximum Payload Message Length for QRadar Appliances (https://www.ibm.com/support/pages/qradar-tcp-and-udp-syslog-maximum-payload-message-length-qradar-appliances).
Vous pouvez vérifier que QRadar est configuré pour recevoir des événements de votre périphérique Radware AppWall lorsque vous effectuez l'étape 6 de la procédure Configuration de Radware AppWall pour communiquer avec QRadar .